OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2019 > Avril 2019 > Afrique de l’Ouest : les banques ripostent face à la cybermenace

Afrique de l’Ouest : les banques ripostent face à la cybermenace

lundi 8 avril 2019

Cybersécurité/Cybercriminalité

En Afrique de l’Ouest, la cybercriminalité est souvent réduite aux fameuses cyberarnaques. Sauf que les « cyberattaques pures » existent bel et bien et les banques en sont les premières victimes. Les modes opératoires tournent essentiellement autour de quelques scenarios contre lesquels les banques de la sous-région tentent d’organiser efficacement leur riposte.

Les banques sont des cibles privilégiées des cybercriminels aux méthodes assez connues : les hackers ont recours à des logiciels spécifiques comme des « key loggers » pour l’espionnage des frappes du clavier, des « RATS » (Remote Access Tools) pour une prise de contrôle à distance, mais aussi des outils plus sophistiqués d’envoi automatique des e-mails. Ils mettent également en place des techniques plus élaborées de phishing ou d’hameçonnage et de « crypto lockers » qui verrouillent l’ordinateur. Cet ensemble de pirateries informatiques s’installe discrètement sur les ordinateurs des victimes, souvent via des virus, dissimulés dans des e-mails.

Dans l’espace UEMOA, les d’attaques les plus courantes restent les « fake mails », conçus pour dérober des renseignements personnels dans le but d’usurper l’identité des employés de la banque et de commettre des forfaits. Une autre forme d’attaque cybercriminelle courante passe par la messagerie professionnelle des utilisateurs.

« Des mails fictifs sont envoyés aux utilisateurs ; ils peuvent comporter des liens permettant d’installer des logiciels malveillants qui sont des outils de prise en main à distance, mais aussi des « key loggers » pour enregistrer les frappes des claviers. Ils ciblent des gestionnaires ou toutes autres personnes hautement habilitées et ayant la possibilité de faire des opérations sur des comptes », nous explique Moussa Sidibé, responsable Sécurité des systèmes d’information (RSSI) à la Banque sahélo-saharienne pour l’investissement et le commerce en Côte d’Ivoire.

Un arsenal de mesures pour détecter et combler les failles

Pour faire face, les banques misent sur la sensibilisation des utilisateurs lors de la réception des e-mails et sur les comportements à risque à bannir au cours de l’utilisation des ressources informatiques en entreprise. « Il est inefficace d’avoir tous les outils de sécurité requis si les utilisateurs ne sont pas sensibilisés à la cybercriminalité. La première menace en cybercriminalité, ce sont les utilisateurs en interne qui ouvrent des brèches par ignorance », avertit Moussa Sidibé. Aussi les banques mettent-elles en place des Firewalls (ou pare-feu) pour filtrer le contenu, les liens externes reçus par le réseau de la banque, ainsi que des outils de cryptages des informations confidentielles des banques, pour réduire le risque de vol de données. Elles disposent également des outils pour la modification des fichiers, des répertoires, sur l’ensemble de leur infrastructure IT.

Pour sécuriser les données, les banques suivent un ensemble de protocoles et de procédures définis par la Banque centrale des Etats de l’Afrique de l’Ouest (BCEAO) et des organismes, comme le Groupement interbancaire monétique (GIM-UEMOA) qui compte près de 130 banques au sein de son réseau.

Conformément aux directives, en cas d’attaque ciblée, les appareils infectés sont aussitôt mis sous scellé. Ensuite, la banque procède à l’analyse de l’ensemble des postes impactés, de sorte à remonter aux sources de l’attaque. « Nous remarquons que les hackers passent par des serveurs qui leur permettent de masquer leur adresse IP. Un hacker peut attaquer une banque ivoirienne en opérant à travers une adresse IP d’un pays occidental, par exemple, pour brouiller les pistes », rappelle Sidibé.

Les incidents de paiement désormais centralisés

Pour aider les banques à lutter efficacement contre les fraudes et à renforcer la confiance des usagers dans les instruments de paiement scripturaux -chèques, cartes bancaires, lettres de change- dans l’espace UEMOA, la BCEAO a mis en place la Centrale des incidents de paiement de l’UEMOA (CIP-UEMOA). Une démarche qui est aujourd’hui appuyée par des institutions comme GIM-UEMOA.

D’après le dernier rapport de l’OCDE sur l’économie du commerce illicite en Afrique de l’Ouest, « la capacité à réglementer et surveiller la cybercriminalité dans la sous-région est extrêmement limitée, et peu d’informations sont disponibles sur la nature changeante de ces fléaux ».

Parmi les instruments régionaux dédiés à cette lutte figurent la directive sur la lutte contre la cybercriminalité dans l’espace de la CEDEAO (2011) et la Convention de l’Union africaine sur la cybersécurité et la protection des données à caractère personnel (2014).

Détail surprenant révélé par les analystes de l’OCDE, « aucun de ces instruments n’a juridiction sur les pays de la région, et aucun ne propose des ressources pour combattre la cybercriminalité ».

Maimouna Dia

(Source : La Tribune Afrique, 8 avril 2019)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4674/5291 Régulation des télécoms
  • 353/5291 Télécentres/Cybercentres
  • 3554/5291 Economie numérique
  • 1846/5291 Politique nationale
  • 5114/5291 Fintech
  • 547/5291 Noms de domaine
  • 2180/5291 Produits et services
  • 1566/5291 Faits divers/Contentieux
  • 772/5291 Nouveau site web
  • 5291/5291 Infrastructures
  • 1878/5291 TIC pour l’éducation
  • 207/5291 Recherche
  • 246/5291 Projet
  • 3592/5291 Cybersécurité/Cybercriminalité
  • 1930/5291 Sonatel/Orange
  • 1667/5291 Licences de télécommunications
  • 291/5291 Sudatel/Expresso
  • 1058/5291 Régulation des médias
  • 1320/5291 Applications
  • 1093/5291 Mouvements sociaux
  • 1751/5291 Données personnelles
  • 161/5291 Big Data/Données ouvertes
  • 640/5291 Mouvement consumériste
  • 369/5291 Médias
  • 661/5291 Appels internationaux entrants
  • 1713/5291 Formation
  • 98/5291 Logiciel libre
  • 2209/5291 Politiques africaines
  • 1048/5291 Fiscalité
  • 174/5291 Art et culture
  • 620/5291 Genre
  • 1968/5291 Point de vue
  • 1143/5291 Commerce électronique
  • 1582/5291 Manifestation
  • 332/5291 Presse en ligne
  • 131/5291 Piratage
  • 215/5291 Téléservices
  • 1002/5291 Biométrie/Identité numérique
  • 323/5291 Environnement/Santé
  • 370/5291 Législation/Réglementation
  • 384/5291 Gouvernance
  • 1933/5291 Portrait/Entretien
  • 157/5291 Radio
  • 812/5291 TIC pour la santé
  • 284/5291 Propriété intellectuelle
  • 64/5291 Langues/Localisation
  • 1112/5291 Médias/Réseaux sociaux
  • 2087/5291 Téléphonie
  • 199/5291 Désengagement de l’Etat
  • 1151/5291 Internet
  • 118/5291 Collectivités locales
  • 432/5291 Dédouanement électronique
  • 1245/5291 Usages et comportements
  • 1071/5291 Télévision/Radio numérique terrestre
  • 577/5291 Audiovisuel
  • 3445/5291 Transformation digitale
  • 395/5291 Affaire Global Voice
  • 241/5291 Géomatique/Géolocalisation
  • 336/5291 Service universel
  • 676/5291 Sentel/Tigo
  • 187/5291 Vie politique
  • 1667/5291 Distinction/Nomination
  • 41/5291 Handicapés
  • 732/5291 Enseignement à distance
  • 724/5291 Contenus numériques
  • 593/5291 Gestion de l’ARTP
  • 186/5291 Radios communautaires
  • 1924/5291 Qualité de service
  • 478/5291 Privatisation/Libéralisation
  • 136/5291 SMSI
  • 510/5291 Fracture numérique/Solidarité numérique
  • 2798/5291 Innovation/Entreprenariat
  • 1395/5291 Liberté d’expression/Censure de l’Internet
  • 47/5291 Internet des objets
  • 173/5291 Free Sénégal
  • 857/5291 Intelligence artificielle
  • 207/5291 Editorial
  • 11/5291 Gaming/Jeux vidéos
  • 25/5291 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous